تصور کنید یک وسیله کاملاً معمولی به کامپیوتر متصل کردهاید؛ اسپیکر، هدفون، وبکم یا هر ابزار دیگری. انتظارمان این است که این گجتها اصلاً قادر به انجام کاری جز آنچه برایش ساخته شدهاند نباشند؛ اما گاهی از اوقات، ابزارهای سادهای که «بد» طراحی شدهاند، میتوانند نقش واسط را برای اجرای فرمانهای مخرب ایفا کنند.
یک نمونه عجیب از این خطر، در اسپیکر Sound Blaster Katana V2X دیده شده است. یک پژوهشگر بعد از خرید این ساندبار، تصمیم به ساخت ابزاری برای لینوکس گرفت که از طریق آن با اسپیکر خود ارتباط برقرار کند. او پی برد که اسپیکر از یک روش ارتباطی اختصاصی به نام CTP استفاده میکند که اجازه میدهد از طریق موبایل یا کامپیوتر، رنگ چراغهای LED یا تنظیمات اکولایزر را تغییر دهد.
تا اینجا همهچیز عادی است. مشکل از جایی شروع شد که پژوهشگر فهمید حتی در صورت اتصال اسپیکر به کامپیوتر از طریق کابل USB، همچنان میتوان با بلوتوث به آن متصل شد. مهمتر اینکه این اتصال بلوتوثی نیازی به جفتسازی (Pairing) نداشت. یعنی لازم نبود دستگاه مهاجم از قبل با اسپیکر Pair شود.
بعد کشف خطرناکتر آشکار شد: اسپیکر اجازه میداد «فرمور» (Firmware) جدید روی آن نصب شود. فرمور همان نرمافزار داخلی دستگاه است که رفتار اسپیکر را تعیین میکند. در طراحی امن، دستگاه باید فقط فریمور رسمی و امضاشده شرکت سازنده را قبول کند. اما در این مورد، پژوهشگر توانست فریمور دستساز خودش را روی اسپیکر نصب کند.
حالا سوال اصلی این بود: اگر کسی بتواند مغز داخلی اسپیکر را عوض کند، چه کارهای دیگری از دستش برمیآید؟
پاسخ نگرانکننده بود. این اسپیکر، مثل بسیاری از گجتهای متصل به کامپیوتر، از قابلیتهای «دستگاههای ورودی» پشتیبانی میکرد؛ منظور از دستگاههای ورودی، لوازمی مثل صفحهکلید و ماوس است که تعاملات و دستورها را در کامپیوتر «وارد» میکنند.
معمولاً در اسپیکرها از این قابلیتها برای کارهای سادهای مثل کم و زیاد کردن صدا یا توقف و پخش موسیقی استفاده میشود. اما پژوهشگر توانست کاری کند که اسپیکر خودش را به عنوان صفحهکلید به کامپیوتر معرفی کند.
از اینجا به بعد، ماجرا خیلی ساده میشود: مهاجم از طریق بلوتوث به اسپیکر نزدیک میشود، فریمور دستکاریشده را روی آن نصب میکند، اسپیکر ریاستارت میشود و بعد به کامپیوتری که با کابل به آن وصل است، فرمان صفحهکلید میفرستد. در آزمایش پژوهشگر، فقط یک دستور بیخطر اجرا شد؛ اما در یک سناریوی واقعی، هکر میتواند به این روش دستورهای مخرب روی کامپیوتر اجرا کند.
البته این حمله از راه دور امکانپذیر نیست و مهاجم باید در محدوده بلوتوث اسپیکر باشد؛ مثلاً در خانه، خوابگاه، دفتر کار، اتاق کناری یا نزدیکی همان دستگاه. همین محدودیت باعث میشود این سناریو برای همه کاربران خطرناک نباشد. اما اصل ماجرا مهمتر از همین یک اسپیکر خاص است.
این گزارش یادآوری میکند که وسایل جانبی همیشه آنقدری که به نظر میرسند، بیخطر نیستند. یک اسپیکر، کیبورد، دانگل، هدست یا هر گجت متصل دیگری، اگر به درستی ایمن نشده باشد، ممکن است به پل واسطی برای حمله به حریم شخصی تبدیل شود.
آدرس مطلب: https://nooshdaroo.ir/digital-literacy/sound-blaster-speaker-can-be-hacked-over-the-air/
